删除 Firewall Manager 网络 ACL 策略 - AWS WAF、AWS Firewall Manager 和 AWS Shield Advanced

删除 Firewall Manager 网络 ACL 策略

本节描述了在删除 Firewall Manager 网络 ACL 策略时,Firewall Manager 中会发生的情况。

当删除 Firewall Manager 网络 ACL 策略时,Firewall Manager 会将其为此策略管理的所有网络 ACL 上的 FMManaged 标签值更改为 false

此外,您可以选择是否清理由此策略创建的资源。如果选择清理,Firewall Manager 将依次尝试以下步骤:

  1. 将关联恢复到原始状态 - Firewall Manager 尝试将子网关联回在 Firewall Manager 开始进行管理之前与之关联的网络 ACL。

  2. 从网络 ACL 中移除第一条和最后一条规则 - 如果 Firewall Manager 无法更改关联,它会尝试删除策略的第一条和最后一条规则,只留下与子网关联的网络 ACL 中的自定义规则。

  3. 不对规则或关联执行任何操作 - 如果上述任一操作都不可行,Firewall Manager 将保持网络 ACL 及其关联不变。

如果不选择清理选项,则需要在删除策略后手动管理每个网络 ACL。在大多数情况下,选择清理选项是最简单的方法。